期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
1
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
利用流量特征的GIDS报文分类优化算法
被引量:
3
1
作者
宁卓
孙知信
+1 位作者
龚俭
张维维
《电子学报》
EI
CAS
CSCD
北大核心
2012年第3期530-537,共8页
本文结合流量的动态特征和入侵检测系统规则库的静态特征生成高性能报文分类树,提出了一个新的面向骨干网高速入侵检测的报文分类算法FlowCopy Search(FCS).改进在于:①从流量的新角度提出了最优分类树定义并引入分类域熵衡量每个分类...
本文结合流量的动态特征和入侵检测系统规则库的静态特征生成高性能报文分类树,提出了一个新的面向骨干网高速入侵检测的报文分类算法FlowCopy Search(FCS).改进在于:①从流量的新角度提出了最优分类树定义并引入分类域熵衡量每个分类域对于流量的分类能力;②将传统分类算法中每个报文都必须频繁执行的内存拷贝操作简化为每个流只执行一次内存拷贝操作,克服了报文分类算法的瓶颈.实验结果表明FCS更适用于骨干网大流量trace的报文分类,较之两种经典分类算法,分类速度提高了10.1%~45.1%,同时存储消耗降低了11.1%~36.6%.
展开更多
关键词
入侵检测系统
属性熵
重尾分布特性
下载PDF
职称材料
题名
利用流量特征的GIDS报文分类优化算法
被引量:
3
1
作者
宁卓
孙知信
龚俭
张维维
机构
南京邮电大学宽带无线通信与传感网技术教育部重点实验室
南京大学计算机软件新技术国家重点实验室
东南大学计算机科学与工程学院
出处
《电子学报》
EI
CAS
CSCD
北大核心
2012年第3期530-537,共8页
基金
国家863高技术研究发展计划(No.60973140
No.61170276)
+1 种基金
江苏省自然科学资金(No.BK2009425)
南京邮电大学引进人才科研启动基金(No.NY210081)
文摘
本文结合流量的动态特征和入侵检测系统规则库的静态特征生成高性能报文分类树,提出了一个新的面向骨干网高速入侵检测的报文分类算法FlowCopy Search(FCS).改进在于:①从流量的新角度提出了最优分类树定义并引入分类域熵衡量每个分类域对于流量的分类能力;②将传统分类算法中每个报文都必须频繁执行的内存拷贝操作简化为每个流只执行一次内存拷贝操作,克服了报文分类算法的瓶颈.实验结果表明FCS更适用于骨干网大流量trace的报文分类,较之两种经典分类算法,分类速度提高了10.1%~45.1%,同时存储消耗降低了11.1%~36.6%.
关键词
入侵检测系统
属性熵
重尾分布特性
Keywords
intrusion detection system
packet feature entropy
heavy hitter
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
利用流量特征的GIDS报文分类优化算法
宁卓
孙知信
龚俭
张维维
《电子学报》
EI
CAS
CSCD
北大核心
2012
3
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部